您正在构建一个安全的企业数据湖,该数据湖必须强制执行细粒度的文件夹级别权限,并与Azure Databricks和Azure Synapse serverless SQL集成。必须通过Azure AD和托管标识授予访问权限。您应该实施哪两个设计决策?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 在存储账户上启用分层命名空间以使用目录和POSIX风格的ACL, 使用abfss://驱动程序和托管标识在Azure Databricks中挂载数据.
为什么这是答案
要实现细粒度的文件夹级别权限并与Azure Databricks和Azure Synapse集成,必须在存储账户上启用分层命名空间。这会将Azure Data Lake Storage Gen2(ADLS Gen2)功能添加到存储账户,允许使用目录和POSIX风格的ACL,从而实现文件夹级别的精细权限控制。仅在存储账户级别使用Azure RBAC不足以提供文件夹级别的细粒度权限。使用没有分层命名空间的blob容器无法提供所需的目录结构和ACL功能,并且依赖SAS进行文件夹级别访问不符合通过Azure AD和托管标识授予访问权限的要求。将数据存储在Azure SQL Database中不符合数据湖的设计。 对于Azure Databricks集成,使用abfss://驱动程序是访问ADLS Gen2的推荐方式。结合托管标识,这提供了安全的、基于Azure AD的身份验证,避免了在Databricks笔记本中硬编码凭据。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡